我们有一个基于Java的客户端/服务器项目。最近,一名测试人员在测试应用程序时发现了一个SQL注入漏洞。
我们没有足够的资源来手动检查应用程序的SQL注入。
有没有SQL注入查找器/静态代码分析器可以发现Java代码中的SQL漏洞?
发布于 2012-09-14 23:04:40
是!
下面是一些例子:
发布于 2012-09-14 23:00:49
Findbugs确实有一个模块来检查它们,但我自己还没有运行它。http://findbugs.sourceforge.net/api/edu/umd/cs/findbugs/detect/FindSqlInjection.html
https://stackoverflow.com/questions/12427029
复制相似问题